我一直在查看本教程以获取有关切换到 PDO 的帮助:http ://wiki.hashphp.org/PDO_Tutorial_for_MySQL_Developers
但是,只有一件事我找不到。
假设我有一个名为“用户”的文本输入表单
那么,PDO 的 PHP 代码是否如下所示:
$name = $_POST['name'];
$stmt = $db->prepare("INSERT INTO table(name) VALUES(?)");
$stmt->execute(array($name));
$rows = $stmt->fetchAll(PDO::FETCH_ASSOC);
基本上我要问的是这是否安全。我知道 PDO 与 mysql_* 不同,因为您不再使用 mysql_real_escape_string 了,但我需要做的就是确保不会将恶意数据放入数据库吗?